韶关市公安信息网边界接入平台系统建设和检测项目

韶关市公安信息网边界接入平台系统建设和检测项目

ID:6161159

大小:384.50 KB

页数:21页

时间:2018-01-05

韶关市公安信息网边界接入平台系统建设和检测项目_第1页
韶关市公安信息网边界接入平台系统建设和检测项目_第2页
韶关市公安信息网边界接入平台系统建设和检测项目_第3页
韶关市公安信息网边界接入平台系统建设和检测项目_第4页
韶关市公安信息网边界接入平台系统建设和检测项目_第5页
资源描述:

《韶关市公安信息网边界接入平台系统建设和检测项目》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、韶关市公安信息网边界接入平台系统建设和检测项目一、项目概述本项目为市公安边界接入平台,包括:一是构建市级边界接入平台。按照边界安全接入的规范要求,采取区分链路安全防御的方法,构建集边界保护、身份认证、应用安全、安全隔离和平台自身安全防护等功能的边界接入平台。二是建设边界接入平台监控和管理系统。按照统一接入管理、统一应用审计、统一运行监控、统一策略部署的要求,建设边界接入平台的集中监控和审计系统。二、项目内容根据接入对象不同,边界接入业务划分为社会企/事业单位接入、党/政/军机关接入和公安驻地外用户接入方式。三、技术要求3.1基

2、本技术要求1)平台建设方案要完全符合公安部颁发的《公安信息通信网边界接入安全规范》要求;2)平台安全体系满足三重防护体系和两个基础设施的安全要求;3)平台集中监控与审计系统支持部/省/市三级接入平台体系;4)21平台的关键设备:可信边界安全网关、数据交换系统、集中监管与审计系统通过公安部指定的公安部等级评估保护中心的权威检测,并经公安部同意在全国公安信息通信网边界接入平台建设中广泛使用。边界接入平台其他产品也应是获得公安部销售许可的产品。3.2功能要求1)投标人必须严格按照公安部关于安全接入平台建设的有关文件《公安信息通信网边

3、界接入平台安全规范》的边界接入平台要求实施项目建设,并负责将所有设备按照公安部对边界接入平台的建设要求进行项目集成。2)平台必须实现涵盖数据交换和授权访问两类应用、三类接入业务(社会企事业单位接入、党政军机关接入、公安驻地外接入)完整功能的平台,外部网络接入业务上,需覆盖包括社会企事业单位接入、党政军机关接入和公安驻外地接入等各种业务的安全接入。3)可信边界安全网关实现用户身份认证,与公安PKI/PMI系统同一厂商,支持证书链认证,支持证书撤销列表(CRL)下载、验证,保证接入用户身份的合法性;4)可信边界安全网关实现设备认证

4、,依据设备注册登记信息对通过专线、VPDN拨号等各种线路方式接入的终端设备进行认证,保证接入设备的合法性;5)可信边界安全网关可以根据边界接入的需要,设置角色,指定相应的资源访问权限,防止非授权访问和越权访问;6)可信边界安全网关基于角色、权限分配,设置细粒度访问控制策略,达到非法用户不能访问,合法用户不能越权访问的目的;211)可信边界安全网关实现传输保护,与客户端之间使用SSL协议对通信过程进行加密和完整性保护,保证数据传输的安全性;2)数据交换系统可实现不同类型文件、数据库间的同步和交换,如Oracle数据库、SQLSe

5、rver数据库、DB2、SYBASE等,能够设置一对多数据同步,多对多数据同步,支持全表双向同步.支持数据库增删改同步。3)数据交换系统业务扩展性强,接入新的前置业务时,只需在数据交换系统上作适当的配置即可实现新业务的数据交换,且不需要增加投资。源目标数据库表结构一致情况下自动快速匹配,减少配置难度。4)数据交换系统应实现丰富灵活的内容检查、病毒查杀、格式检查。内容检查必须能够根据预先定义的规则进行内容过滤检查;病毒查杀能够查杀病毒木马等恶意程序,并能够更新病毒库;格式检查支持字段长度检查、数值范围检查、基于自定义布尔条件判断

6、检查、身份证特定格式检查、大字段内容还原格式检查、不依赖扩展名文件格式检查。5)数据交换系统应支持多业务复用:必须支持多业务接入后,各业务之间不冲突,单独启停其他业务不会影响正常业务.底层通道独立.6)数据交换行为可回溯:数据交换行为可追溯包括:数据来源,交换时间,是否授权,交换内容,交换成功等.7)数据交换的文件交换支持单向双向文件同步,支持各种常见文件类型,支持不同操作系统下的文件同步,传输文件大小无限制.211)数据交换必须支持单向的授权访问功能;支持TCP/UDP协议代理,同时也用该支持常见协议代理,代理需做授权认证.

7、2)集中监管与审计系统提供接入平台注册管理功能,包含平台信息注册、业务信息注册、使用单位信息注册、设备信息注册、接口信息注册。3)集中监管与审计系统提供流量监测,能够监测整个平台以及平台内部各个链路和业务的流量信息。4)集中监管与审计系统提供在线用户统计分析,用户行为审计,业务应用审计,设备安全审计,异常行为审计,系统备份恢复功能,日志收集和导出功能和集中管理等功能。5)平台信息统计分析能够对平台本身进行相关信息统计和分析,包括设备运行状况,负载情况。6)实现与公安信息网络运行管理系统对接。内置集成级联上报功能。3.3安全要求

8、3.3.1系统安全要求1)提供有效手段保障网络通信基础设施、网络上的各种系统以及系统上各种应用的正常运行,防止对公安专网信息资源进行非授权访问和操作,防止通过外网对公安专网的各种攻击行为。包括访问控制、病毒防护、审计与跟踪、可用性保障等内容。2)21用户身份认证:能与公安PK

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。